Các file PDF chứa mã độc hiện đã được phát tán trên Internet. Khi mở một file PDF dạng này, người sử dụng sẽ nhận được một yêu cầu tự động Save As file hiện tại ra một thư mục, thông thường là Desktop hoặc My Documents. Thực chất, file được Save As chính là một virus do đoạn mã khai thác lỗ hổng sinh ra. Sau đó, một cửa sổ yêu cầu mở file vừa được ghi ra ổ đĩa xuất hiện. Nếu người sử dụng chọn nút Open, virus được thực thi và máy tính của người sử dụng bị nhiễm virus.
Theo Cục An toàn thông tin, kẻ xấu đã lợi dụng lỗ hổng an toàn thông tin trên một phần mềm đọc file văn bản PDF mang tên Foxit PDF Reader để phát tán file PDF có chứa mã độc lên Facebook, Discord hay các nền tảng mạng xã hội khác để đánh cắp thông tin người dùng.
Đại diện Cục An toàn thông tin cho biết, hình thức tấn công mã độc này không mới nhưng khá khó để phòng tránh, vì vậy, các doanh nghiệp cần chủ động xây dựng biện pháp phòng ngừa, ví dụ như sao lưu dữ liệu.
Báo cáo của Công ty An ninh mạng Viettel chỉ ra rằng, có ít nhất 9 vụ tấn công ransomware nhắm đến các công ty, tổ chức lớn tại Việt Nam trong thời gian qua. Những cuộc tấn công này đã mã hóa hàng trăm GB dữ liệu. Tổng số tiền hacker đòi để chuộc dữ liệu ước tính khoảng 3 triệu USD.
Để phòng tránh nguy cơ bị tấn công và đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, cơ quan chức năng khuyến cáo và đề nghị các cơ quan, đơn vị:
Chủ động tự thực hiện kiểm tra, rà soát hệ thống thông tin thuộc phạm vi quản lý; theo dõi thông tin liên quan đến mã độc (từ các nhà cung cấp dịch vụ phần mềm bảo mật, an toàn thông tin đang sử dụng) nhằm thực hiện nâng cấp lên phiên bản mới nhất để tránh nguy cơ bị tấn công.
Người dùng đang sử dụng Foxit Reader không nên mở các tệp không rõ nguồn gốc, đồng thời cập nhật phiên bản Foxit Reader mới nhất (bằng cách nhấp vào Check for Updates trong hộp thoại Help của ứng dụng).
Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616, thư điện tử: ncsc@ais.gov.vn